
una Prueba de Concepto de CVE-2024-24919
una Prueba de Concepto de CVE-2024-24919
Lea sobre ello - https://nvd.nist.gov/vuln/detail/CVE-2024-24919 La vulnerabilidad permite a un atacante remoto no autenticado leer el contenido de un archivo arbitrario ubicado en el dispositivo afectado. Descripción
Potencialmente permitiendo a un atacante leer cierta información en Check Point Security Gateways una vez conectado a Internet y habilitado con los blades de remote Access VPN o Mobile Access Software.
Plantilla de Nuclei: https://github.com/johnk3r/nuclei-templates/blob/c226ece895c8e4e6aec22aff66f21e5b8b70e08e/http/cves/2024/CVE-2024-24919.yaml
Shodan Dork para Check Point: title:"Check Point" || "Server: Check Point SVN" "X-UA-Compatible: IE=EmulateIE7"
Este POC está hecho solo con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin el consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables por cualquier uso indebido o daño causado por este programa.